许多人认为只要将敏感资讯打码,就不会发生洩密事件,如今可能已经不具保护的效果,日前荷兰有位工程师发明一款可工具,可以利用演算法来重新拼凑马赛克,藉此还原被破坏的字码;他创作这个工具的原因,就是想提醒大家不要再用这种像素化的方式,来隐藏密码和敏感资料。
ADVERTISEMENT
外媒报导,荷兰有位名为梅勒玛(Sipke
Mellema)的资讯安全顾问、程式设计师日前研发出一款可以还原马赛克的程式;他指出,多年来,许多公司号或个人会利用”像素化的方式“(俗称打马赛克),遮蔽文件上的机密资料或是密码,然而这种方式却可能不如想像中的安全。
为了证明马赛克的做法相当危险,梅勒玛亲自设计一款可以重组马赛克的程式”Depix“,并分享在程式码平台”GitHub“,该程式可以透过演算法去分析组成马赛克的像素色块,接著程式就会就会开始计算并重组马赛克,最后拼出来的字码虽然仍不完整,但已可能够让人猜测出大致的符号。
梅勒玛表示,Depix可以对应到密码学中”易破解模式“(vulnerable
patterns),这项解密技术类似利用ECB与已知明文攻击(Known-Plaintext Attacks)模式来进行”杂凑破解“(hash
cracking);他强调,只因为”不知道该如何下手,就无法破坏保护程式“的想法,是资讯安全方面常见的盲点。
ADVERTISEMENT
热门新闻
百格视频
ADVERTISEMENT